Produkt
Scannen, priorisieren, übersetzen. Mehr macht SimpleSec nicht.
SimpleSec findet Schwachstellen in Ihrer IT, ordnet sie nach tatsächlichem Risiko und erklärt sie zweimal: technisch für Ihre IT, verständlich für Ihre Geschäftsführung.
Schritt 1: Scannen
Von außen wie ein Angreifer. Von innen wie Ihre IT.
Zwei getrennte Systeme, zwei Blickwinkel auf dieselbe IT: einzeln buchbar, zusammengeführt in einer Plattform. Die Scans laufen regelmäßig, nicht einmal im Jahr.
SimpleScan
Außensichteigenständig buchbarIhr Unternehmen, wie das Internet es sieht.
Findet alle Domains, Subdomains und erreichbaren Dienste, auch die vergessenen, und meldet, was sich ändert: neu aufgetaucht, verschwunden, verändert. Dazu die DNS- und Mail-Konfiguration: SPF, DMARC, verwaiste Einträge.
- Ohne Installation: es genügt eine Freigabe
- Startet passiv; aktive Prüfungen erst nach Nachweis der Domain-Kontrolle
- Daten liegen in der EU
SimpleSec-Box
Innensichteigenständig buchbarIhr Netzwerk, vollständig von innen geprüft.
Eine kleine Appliance in Ihrem Netzwerk prüft die gesamte interne Infrastruktur: Server, Firewalls, NAS, Clients, Active Directory und Microsoft 365, also alles, was von außen unsichtbar ist.
- Ein Netzwerkanschluss genügt, kein Umbau
- Findet veraltete Firmware, Werkspasswörter, offene Freigaben
- Empfindliche Geräte werden schonend geprüft oder ausgenommen
Zusammen: eine Plattform. Beide Systeme sind getrennt gebaut und einzeln buchbar. Wer beides nutzt, sieht die zusammengeführte Sicht: Angriffsketten von der ersten erreichbaren Subdomain bis zu den Backups.
Schritt 2: Priorisieren
Nicht jede Schwachstelle ist ein Risiko.
SimpleSec bewertet jeden Fund anhand von drei Fragen: Ist er von außen oder innen erreichbar? Wie wichtig ist das betroffene System? Wird die Lücke aktiv ausgenutzt?
Funde, die zusammen einen Angriffsweg bilden, werden als Kette dargestellt, mit dem Punkt, an dem sie sich am schnellsten unterbrechen lässt.
Angriffskette: Erpressung durch Verschlüsselung
- 9,4Einstieg: RDP offen ins Internet~30 Min · unterbricht die Kette
- 7,1Ausbreitung: SMB-Signierung deaktiviert~20 Min
- 5,2Ziel: Backups erreichbar~45 Min
Schritt 3: Übersetzen
Zwei Ansichten, dieselben Daten.
IT-Ansicht
Für die, die es beheben.
Jede Maßnahme mit Schritt-für-Schritt-Anleitung und Aufwandsschätzung. Nach der Umsetzung prüft der nächste Scan automatisch nach. Behoben ist erst, was der Scan bestätigt.
GF-Ansicht
Für die, die es verantworten.
Einmal im Monat eine Seite: Ampel, Risiko-Score und drei Fragen in Klartext. Was ist möglich, was tun wir dagegen, werden wir besser? Ohne einen einzigen Fachbegriff.
Wie sicher ist Ihr Unternehmen?
Ein Weg von außen bis zu Ihren Backups ist derzeit möglich. Drei Maßnahmen unterbrechen ihn. Aufwand: etwa zwei Stunden.
Damit Sie wissen, woran Sie sind
Was SimpleSec nicht ist.
Kein Virenschutz, keine Firewall.
SimpleSec ersetzt keine Schutzsoftware. Es zeigt, wo Ihre Lücken sind. Schutzsysteme brauchen Sie weiterhin.
Keine Angriffserkennung.
SimpleSec findet Schwachstellen, bevor sie ausgenutzt werden. Laufende Angriffe überwacht es nicht.
Behebt nichts automatisch.
Die Umsetzung bleibt bei Ihrer IT oder Ihrem Dienstleister. SimpleSec liefert Anleitung, Aufwand und die Nachprüfung.
Keine absolute Sicherheit.
Die gibt es nicht, bei niemandem. SimpleSec macht Ihr Risiko sichtbar und kleiner, nicht null.
Häufige Fragen
Bevor Sie fragen müssen.
Ersetzt SimpleSec unseren Virenschutz oder die Firewall?
Nein. SimpleSec findet Schwachstellen, bevor sie ausgenutzt werden. Schutzsoftware und Firewall brauchen Sie weiterhin. Der Scan zeigt allerdings, ob diese Systeme veraltet oder falsch konfiguriert sind.
Wie lange dauert das Setup?
Externe Scans starten ohne Installation. Für die Box ist typischerweise eine Woche realistisch, abhängig von Ihrer IT.
Wo liegen unsere Daten?
Scan-Ergebnisse werden verschlüsselt gespeichert und strikt pro Mandant getrennt. Standort, Hosting und Auftragsverarbeitung legen wir im Gespräch und im AV-Vertrag offen.
Stört der Scan den laufenden Betrieb?
Die Scans sind lastarm eingestellt. Empfindliche Geräte wie Produktion, Medizintechnik oder alte Drucker lassen sich schonend prüfen oder ganz ausnehmen.
Brauchen wir eigenes Security-Personal?
Nein. Priorisierung, Anleitungen und Berichte erstellt die Plattform. Die Umsetzung übernimmt Ihre IT oder Ihr Dienstleister, mit Aufwandsschätzung pro Maßnahme.
Was kostet SimpleSec?
Der Preis hängt von Umfang und Anzahl der Systeme ab; konkrete Zahlen nennen wir im Gespräch.
Reden wir über Ihre Systeme.
Setup in einer Woche. Danach entscheiden Sie.
Demo anfragen